Datenschutz-Checklist HR Analytics

Mission Statement

Bei der Einführung von HR Analytics / People Analytics Lösungen müssen Projektleiter:innen und Entscheidungsträger:innen eine Vielzahl von Aufgaben bewältigen – eine davon ist die Einhaltung von Datenschutzrichtlinien und -gesetzen.

Die besonderen Herausforderungen liegen in der organisatorischen und technischen Komplexität von Datenschutz-Fragestellungen, die in besonderer Art und Weise die Kommunikation und Koordination verschiedener Spezialdisziplinen erfordern. Die Verwendung oft neuer Technologien und IT-Architekturen erschwert die Orientierung in der Vielzahl der zu erledigenden Aufgaben.

Herausforderungen

Die gesetzlichen Rahmenbedingungen stellen die Datenschutzverantwortlichen vor besondere Herausforderungen

Datenschutzrechtliche Anforderungen bei der Verarbeitung von personenbezogenen Daten wie Beschäftigtendaten nach § 26 BDSG

  • Verpflichtende Konzeption von vollständigen und wirksamen TOMs nach Art. 32 DS-GVO
  • Gewährleistung des Datenschutzes durch Technikgestaltung (Privacy by Design) nach Art. 25 DS-GVO
  • Entsprechende Dokumentation der Vorgänge und weiterer Rechenschaftspflichten

Unsere Lösung

Mit dem Lösungsangebot „Datenschutz-Checklist HR Analytics“ bietet noventum einen optionalen Baustein für Einführungsprojekte der Lösung „noventum HR Analytics“, um den Datenschutz und die DSGVO-Konformität zu wahren und aus technischen, gesetzlichen und organisatorischen Herausforderungen ein Zusammenspiel zu erzeugen.

Die Projektleiter:innen erhalten praxisbewährte Vorgehensmodelle und Dokumentationen, an denen sie sich im Projektgeschäft orientieren können, um organisatorische und technische Entscheidungen herbeizuführen und damit für eine datenschutz- und DSGVO-konforme Realisierung der technischen Maßnahmen zu sorgen.

Zur Verfügung gestellte Orientierungshilfen unterstützen die Aufklärung von Fragestellungen, die Sensibilisierung für sowie die Umsetzung von datenschutzrechtlichen Anforderungen sowohl auf technischer als auch auf organisatorischer Ebene im Projektgeschäft.

Dabei stehen Zugriff- und Berechtigungskonzepte ebenso im Fokus wie die betriebsinternen Abstimmungen zwischen den beteiligten Stakeholdern in Form von Entscheidungsträger:innen, Mitarbeitervertretungen und Fachabteilungen.

Zur Unterstützung der verantwortlichen Projektleiter:innen erhalten Sie Unterstützung durch die Expert:innen von noventum in den Disziplinen:

  • Datenschutz
  • Wirtschaftsrecht
  • HR-Controlling
  • HR Analytics
  • Cloud-Architekturen
  • IT-Betrieb

Wenn wir auch für Sie tätig werden können, freuen wir uns über Ihre Kontaktaufnahme.

Thorsten Nimbs
Senior Manager, Business Development & Sales
+49 2506 93020

Dienstleistungs- und Liefergegenstände

Die Dienstleistungsangebote und Liefergegenstände umfassen folgende Bereiche:

Optimierung und Implementierung des technischen Datenschutzes

  • Geeignete TOMs während der Projektumsetzung und im anschließenden Einsatz im Wartungsverhältnis
  • Vorgehensmodell und Prozessunterstützung
  • Zweckmäßige Berechtigungskonzepte für interne und externe Verarbeiter (Need-to-know-Prinzip)
    • Zugangs- und Zugriffskontrollen
    • Zutrittskontrollen
    • Ggf. Weitergabe- und Eingabekontrolle

Datenschutzrechtlichen Dokumentation

  • Verzeichnis von Verarbeitungstätigkeit Art. 30 DS-GVO
  • Vertraulichkeitsverpflichtung zur Wahrung der datenschutzrechtlichen Grundsätze nach Art. 5 DS-GVO
  • Optimierung der Datenschutzrichtlinie (Notfallplan: bspw. Vorgehensweisen bei einem Verdacht bei Verletzungen von personenbezogenen Daten (Art. 33 DS-GVO))
  • Dokumentation von technischen Infrastrukturen und Datenflüssen

Rollen und Verantwortlichkeiten in People Analytics Projekten

Berichtsempfänger

Ebenen:

  • Oberes Management (Vorstand, GL)
  • Mittleres Management (Bereichsleiter)
  • Unteres Management (Abteilungsleiter)
  • Optional: Sachbearbeitung


Aufgaben:

  • Definition von Anforderungen
  • Maßnahmenableitung
  • Konsumieren und Interpretation von Berichten
  • Self-Service/Ad-hoc-Reporting

externe Lösungsberater

Aufgaben:

  • Projektmanagement
  • Technische Installation und Konfiguration der Lösungsumgebung
  • Implementierung von Verarbeitungsprozessen
  • Beratung Workspace-Management Frontend-System



  • Erstellung von Berichten
  • Fehleranalyse und -Behebung im Produktivbetrieb
  • Begleitung von UATs (User Acceptance Tests)
  • Coaching am Live-System
  • Architekturberatung

IT

Aufgaben:

  • Bereitstellung der technischen Infrastruktur
    • Security, Active Directory, Citrix, Azure


  • Bereitstellung Applikationsinfrastruktur
    • Applikationsmanagement
    • Datenbanken
    • Berechtigungsvergabe
    • Betrieb
    • Monitoring
  • Unterstützung im Produktivbetrieb

Projektleiter

Aufgaben:

  • Schaffung der Projektrahmenbedingungen
  • Interne Kommunikation
  • Aufgabenkoordination
  • Infrastruktur-Bereitstellung
  • Betriebsvereinbarungen

HR-Controller Reporting

Aufgaben:

  • Fachliche Anforderungsanalyse und Konzeption
  • Berichtserstellung
  • Berichtsverteilung
  • Berechtigungsvergabe
  • Testdurchführung
  • Systemabnahme

Applikationsmanager Quellsysteme

Aufgaben:

  • Herstellung von Verbindungen
  • Bereitstellung von Testdaten
  • Einrichtung der Anonymisierung

Mitarbeiter-
vertretung

Aufgaben:

  • Gestaltung von Betriebsvereinbarungen
  • Freigabe mitbestimmungspflichtiger Inhalte und Ergebnisse

Datenschutz-
beauftragter

Aufgaben:

  • Einhaltung der Datenschutzrichtlinien

Weitere Artikel zum Thema im Magazin nc360°

Sie möchten mehr über noventum HR Analytics erfahren?
Wir freuen uns auf Ihre Kontaktaufnahme.

So können Sie uns direkt erreichen:

Kay Kamphans
Management Consultant Service Lead HR Analytics
+49 2506 93020

Thorsten Schmidt
Director
Data & Analytics
+49 2506 93020